Fritz Powerline 510E und Zyxel Firewall - Netzwerksicherheit

Dieser Thread ist Teil einer Diskussion zu einem Artikel:  Zum News-Artikel gehen

120458

Neues Mitglied
Hallo Forum
Ich habe eine PV-Anlage auf dem Dach installieren lassen und der dazugehörige (vorübergehend gemietete) Wechselrichter "Huawei SUN2000-10KTL-M1" wird zur Überwachung von der Solarfirma (Störungsservice) und der Elektrizitätsgesellschaft (Stromnetz Überlastungsschutz) per Fritz Powerline 510E mit Internet versorgt. Der 1. Adapter ist direkt mit dem Kabelmodem (im Bridge Modus!) berbunden und steckt direkt in einer separaten Steckdose. Der 2. Adapter steckt direkt in einer Steckdose im Keller und verbindet per LAN Kabel den Wechselrichter.
Das Kabelmodem ist im Bridgemodus, weil ich daran noch einen separaten Router angeschlossen habe, der PC und andere Peripherie mit Internet verbindet.

Nun meine Fragen:
1) Wie sicher ist die Powerline Verbindung, da das Kabelmodem im Bridgemodus und deshalb keine integrierte Firewall benutzt?
2)Sollte ich eine Hardware Firewall (z.B. Zyxel) zwischen Kabelmodem und 1. Adapter Powerline schalten?

Besten Dank im Voraus für die Rückmeldungen
 

POGO 1104

PCtipp-Moderation
Teammitglied
Das Powerline ist nur eine andere Art von Netzwerkverbindung. Ist schlussendlich nicht mehr und nicht weniger sicher als eine LAN- oder WLAN Verbindung.

Falls du möchtest, dass dein Wechselrichter nicht offen im WWW steht (das tut er jetzt, hat nichts mit Powerline zu tun), hängst du einen 0815 Breitbandrouter dazwischen. Damit Solarfirma und EW trotzdem noch auf den Wechselrichter zugreifen können, muss du für die erforderlichen Dienste die entsprechenden Ports öffnen
 
Zuletzt bearbeitet:

gucky62

Stammgast
Und wenn möglich, nur auf diei von den beiden Firmen genutzten IP Adress-Ranges die Ports frei geben. Sonst ist das Ganze auch wieder offen im Netz zugänglich.

Gruss Daniel
 

Schlummi

Stammgast
Wenn Die PowerlineAdapter per DHCP eine IP beziehen, dann dürften die mit grösster Wahrscheinlichkeit eine öffentliche IP von deinem Provider beziehen. Damit wären die Adapter offen im Internet und für alle erreichbar. Gar nicht schön.
Nimm doch nach Möglichkeit den Adapter hinter die Firewall. Er muss ja auch nicht direkt mit Modem oder Firewall verbunden sein, oft genügt ja auch ein freier Port an einem WLAN-AP. Sollte einfach mit dem lokalen LAN verbunden sein.
Und wenn das gar nicht gehen sollte, dann zumindest den Adaptern eine lokale IP statisch vergeben und DHCP ausschalten. So hätten sie keine öffentlich erreichbare IP.
 

Schlummi

Stammgast
Das stimmt natürlich, aber die Adapter sind in der Regel über eine IP konfigurierbar. Wenn es auch nur über das AVM-Programm erfolgt.
Wenn es auch nur stören ist kann es mühsam werden. Ich würde die Dinger in jedem Fall hinter die FW nehmen.
Die Verschlüsselung betrifft nur den Teil auf dem Stromnetz. Was davor und dahinter steckt, muss selber abgesichert werden.
Wenn also der eine Adapter direkt am Bridgemodem hängt, wäre auch die Solaranlage von aussen erreichbar im Internet.
Denke der Themastarter müsste da mitmachen.
 
Oben